12/03/2026
Microsoft компани 2026 оны гуравдугаар сарын Patch Tuesday‑ийн хүрээнд нийт 84 аюулгүй байдлын эмзэг байдлыг зассан шинэчлэлтийг албан ёсоор гаргалаа.
Эдгээрийн дундаас 2 нь олон нийтэд ил болсон Zero‑Day эмзэг байдал бөгөөд халдлагад ашиглагдах өндөр эрсдэлтэй тул байгууллагууд яаралтай шинэчлэлт хийх шаардлагатай байна.
Шинэчлэлтээр дараах төрлийн эмзэг байдлуудыг зассан байна:
Тусгай эрх ахиулах (Privilege Escalation) — 46 тохиолдол
Remote Code Ex*****on (RCE) — 18
Мэдээлэл задруулах (Information Disclosure) — 10
Spoofing, DoS, Security Feature Bypass зэрэг бусад эмзэг байдал
Онцлох Zero‑Day эмзэг байдалд:
CVE‑2026‑26127 (.NET DoS, CVSS 7.5)
CVE‑2026‑21262 (SQL Server Privilege Escalation, CVSS 8.8)
Эдгээр нь системийн найдвартай ажиллагаа болон өгөгдлийн аюулгүй байдалд шууд занал учруулж болзошгүй гэж үзэж байна.
Мөн хамгийн ноцтой эмзэг байдал:
CVE‑2026‑21536 — Microsoft Devices Pricing Program RCE (CVSS 9.8)
Google‑ийн AI‑д суурилсан XBOW платформ илрүүлсэн уг эмзэг байдал бүрэн засагдсан тул хэрэглэгчийн зүгээс нэмэлт арга хэмжээ шаардахгүй.
Системийн хэвийн ажиллагаа болон хамгаалалтын түвшинг баталгаажуулахын тулд бүх төхөөрөмж дээр гуравдугаар сарын шинэчлэлтийг ойрын хугацаанд суулгах шаардлагатай байна.